Ich muss über zehn Webserver verwalten und konfigurieren, wobei jeder Server seinen eigenen Root-Benutzer und sein eigenes Passwort hat. Ich muss eine Datenbank mit allen Root-Passwörtern auf meinem Entwicklungscomputer pflegen, aber idealerweise hätte ich gerne etwas, das viel sicherer und weniger umständlich ist.
Ich habe überlegt, einen anderen SSH-Schlüssel als Root-Login zu verwenden, aber es kann vorkommen, dass ich mich als Nicht-Root-Benutzer bei einem Server anmelde und dann einen su
Befehl ausgebe, um einzusteigen, wenn ich etwas installieren oder starten muss. In jedem Fall müsste ich die Entscheidung treffen, mich als Benutzer anzumelden, bevor ich mich mit dem Host verbinde oder während der Verbindungssitzung.
Irgendwelche Empfehlungen?
Antwort1
Separate SSH-Schlüssel würden funktionieren. (Sie können ssh root@0
anstelle von verwenden su
.)
sudo
ist eine weitere Option – sie verlangtdein eigenesPasswort, bevor Sie Root-Rechte erteilen.
Antwort2
ich fandDas. Vielleicht möchten Sie so etwas. Hier ist die Beschreibung: Dieses Gerät ist etwa so groß wie ein Smartphone und sichert Kontoinformationen für Website-Adressen, Benutzernamen, Passwörter und PINs für Geldautomaten und speichert sie für den sofortigen Abruf. Im Gegensatz zu auf einem Computer gespeicherten Passwortinformationen werden Ihre Passwörter offline im Speicher des Tresors gespeichert, sodass vertrauliche Informationen niemals kompromittiert werden können. Die Tastatur des Tresors lässt sich herausziehen – Konten und zusätzliche Textnotizen können nach Eingabe eines ersten Passworts eingegeben werden. Es können bis zu 400 Kontodatensätze gespeichert werden, wodurch die riskante Praxis, Passwörter auf Notizen unter der Tastatur zu hinterlassen oder ein Passwort für alle Konten zu verwenden, abgemildert wird. Mit den Tasten können Sie zwischen den Konten wechseln und sie auf dem LCD anzeigen. Falls das Gerät verlegt, verloren oder gestohlen wird, wird es nach fünf erfolglosen Versuchen, auf Ihre Konten zuzugreifen, für 30 Minuten gesperrt – Ihre Passwörter sind sicher geschützt. Das gesamte Gerät kann durch Drücken der Reset-Taste zurückgesetzt werden – wobei alle Daten dauerhaft gelöscht werden. Der integrierte Flash-Speicher behält die Passwörter im Speicher, wenn die CR2032-Batterie gewechselt werden muss.